http://drops.wooyun.org/tips/15691 0x00 前言 我们都知道在获得了测试系统的管理员权限后,维持这个管理员权限的方法有很多,常见的如安装服务、驱动、利用wmi等等。...
CSS自定义select下拉选择框的样式(不用其他标签模拟)教程
今天群里有人问到怎么自定义select下拉选择框的样式,于是群里就展开了激烈的讨论,刚开始一直就是考虑怎样使用纯CSS实现,把浏览器默认的样式覆盖掉,但最后均因兼容问题处理不好而失败告终,最后的解决方...
未来公交支付系统:支付宝版EDY的前世今生
就在上周,阿里大张旗鼓的发布了“码上淘”计划,并以凶猛的广告攻势拿下了CCTV世界杯的钻石级广告位;而就在本周18日,移动端的支付宝钱包的依托NFC技术的未来公交体系,在经历数个月的审核之后获得了国家...
WordPress 3.3.2鸡肋存储型跨站漏洞 |
显示不全请点击全屏阅读 WordPress最新版本3.3.2存在一个双字节编码的存储型跨站漏洞,可以bypass内置的filter机制,但是利用起来有点鸡肋,细节如下: 1:登录管理账户 2:单击分类...
PHP
FROM:http://zone.wooyun.org/content/16631 先简单说一下php调用mail()函数的过程。 看到源码ext/mail.c 236行: char *sendmai...
完美实现文字置于图片之上且背景半透明教程
之前发过一篇关于 将图片的说明文字显示在图片之上且背景半透明效果 的文章,讲述了如何将文字置于图片之上且背景半透明,但那个解决办法会出现一个问题,就是背景虽然半透明了,但文字也会半透明,今天发现百度旅...
职业感悟:代码审计与编程在渗透中的重要性
显示不全请点击全屏阅读 配图:3D立体街头涂鸦 博客连着断了一个月没更新,期间写过好几篇各个方向的文,都是...
FireEye实验室在一次水坑式攻击中发现IE 0DAY – ne
http://drops.wooyun.org/news/925 FireEye实验室确认,在美国的一个违法网站上发现了一个新的IE 10的0day,这是一个经典的偷渡式攻击。这个0day攻击成功后,...
漏洞播报:OpenSSL “heartbleed” CVE-2014-016
显示不全请点击全屏阅读 测试脚本: http://pan.baidu.com/s/1hq41y9A OpenSSL官方网站4月7日发布公告,有研究人员发现OpenSSL 1.0....
【财报案例篇-掌趣】靠并购做大的掌趣,将被商誉拖垮
掌趣科技曾成于并购,却最终被并购所反噬。2月27日晚间,掌趣科技发布2017年度业绩快报。报告显示,2017年公司净利润2.7亿元,比上年同期下降46.38%。 当年,掌趣科技凭着高超的资本运作手法,...